Today a Reader, Tomorrow a Leader

25 Apr 2018

Rangkuman Pertemuan 11 (Cloud Computing)

Nama                  : Ni Putu Cindy Meilani
Nim                     : 1605551022
Dosen                 : I Putu Agus Eka Pratama ST., MT.
Matakuliah          : Network Operating System
Kampus              : Program Studi Teknologi Informasi, Fakultas Teknik, Universitas Udayana.


Artikel ini akan membahas mengenai cloud computing dan seperti apa peranan NOS pada teknologi cloud computing serta penerapannya.

Cloud computing adalah gabungan pemanfaatan teknologi komputer dan pengembangan berbasis internet. Teknologi ini merupakan suatu metode komputasi dimana kapabilitas terkait teknologi informasi disajikan sebagai suatu layanan sehingga pengguna dapat mengaksesnya melalui internet tanpa mengetahui apa yang ada didalamnya, ahli dengannya, atau memiliki kendali terhadap infrastruktut teknologi yang membantunya.
Cloud computing menurut NIST (National Institute of Standard and Technology), didefinisikan sebagai sebuah model yang memungkinkan adanya penggunaan sumber daya secara bersama-sama dan mudah, menyediakan jaringan akses dimana-mana, dapat dikonfigurasi, dan layanan yang digunakan sesuai keperluan. Maka dari itu Cloud Computing dapat disediakan dengan cepat dan meminimalisir interaksi dengan penyedia layanan cloud computing.

Model Deployment
Berdasarkan NIST, cloud computing memiliki 4 model penyebaran yaitu sebagai berikut.
  • Public Cloud (Interner)

Public Cloud merupakan layanan Cloud Computing yang disediakan untuk masyarakat umum. Pengguna bisa langsung mendaftar ataupun memakai layanan yang ada. Banyak layanan Public Cloud yang gratis, dan ada juga yang perlu membayar untuk bisa menikmati layanannya.
  • Private Cloud (Intranet)

Private Cloud adalah layanan cloud computing yang disediakan untuk memenuhi kebutuhan internal dari organisasi atau perusahaan. Biasanya departemen IT akan berperan sebagai service provider (penyedia layanan) dan departemen lain menjadi service consumer.
  • Hybrid Cloud

Gabungan dari layanan Public Cloud dan Private Cloud yang tetap merupakan suatu entitas unik, namun saling terikat bersama oleh standarisasi atau kepemilikan teknologi yang memungkinkan data diakses secara portable.
  • Community Cloud

Layanan Cloud Computing yang dibangun eksklusif untuk komunitas tertentu, bisa berasal dari organisasi yang mempunyai perhatian yang sama atas beberapa hal, misalnya standar keamanan, aturan, compliance, dan sebagainya. Community Cloud ini bisa dimiliki, dipelihara, dan dioperasikan oleh satu atau lebih organisasi dari komunitas tersebut, pihak ketiga, ataupun kombinasi dari keduanya.

Jenis Layanan Cloud Computing
  • IaaS (Infrastruktur)

Cloud Infrastructure as a Service (IaaS) merupakan kemampuan yang diberikan kepada konsumen untuk meningkatkan kapasitas dalam hal pengelolaan sistem komputasi, seperti server dan unit-unit pengolahan lainnya, peningkatan media penyimpanan, peningkatan trafik jaringan, dan sumber daya lain yang mendasari sistem komputasi dimana penggunanya dapat menyebarkan dan menjalankan perangkat lunak secara bebas, yang dapat mencakup sistem operasi dan aplikasi. Secara mendasar, para pengguna tidak mengetahui lokasi fisik perangkat yang mereka kelola, pengelolaan dan pengendalian sepenuhnya melalui infrastruktur cloud yang disediakan oleh penyedia jasa layanan ini. Akan tetapi, pengguna diberikan pengendalian penuh terhadap sistem komputasi, sistem operasi, media penyimpanan dan aplikasi yang mereka gunakan. Namun demikian, pengguna dibatasi pengontrolannya yaitu hanya pada komponen jaringan yang dipilih.
  • PaaS (Platform Pengembangan Software)

Cloud Platform as a Service (PaaS) merupakan kemampuan yang diberikan kepada konsumen untuk menyebarkan aplikasi yang dibuat konsumen atau diperoleh ke infrastruktur cloud computing menggunakan bahasa pemrograman dan peralatan yang didukung oleh provider.  PaaS menyediakan layanan aplikasi lapisan arsitektur cloud untuk membangun, menguji dan menyebarkan aplikasi yang sedang pada tahapan pengembangan.
  • SaaS (Software)

Cloud Software as a Service (SaaS) merupakan kemampuan yang diberikan kepada konsumen untuk menggunakan aplikasi penyedia dapat beroperasi pada infrastruktur cloud. Aplikasi dapat diakses dari berbagai perangkat klien melalui antarmuka seperti web browser (misalnya, email berbasis web). Konsumen tidak mengelola atau mengendalikan infrastruktur cloudyang mendasar termasuk jaringan, server, sistem operasi, penyimpanan, atau bahkan kemampuan aplikasi individu, dengan kemungkinan pengecualian terbatas terhadap pengaturan konfigurasi aplikasi pengguna tertentu.


Keunggulan Penggunaan Cloud
  • Secure (Keamanan)
  • Reliable (kehandalan)
  • On demand (hemat, sesuai dengan kebutuhan)
  • Mudah digunakan dan mudah disesuaikan dengan kebutuhan pengguna
  • Cloud memiliki dukungan yang berlimpah (komunitas open source, enterprise, maupun vendor)

Google juga merupakan sebuah platform tersendiri yang mengakomodasi sebanyak mungkin, baik perangkat, aplikasi, ataupun sistem operasi yang menggunakan internet. Adapun backup server yang digunakan adalah Linux, Solaris, dan MySQL.
 













Hampir semua cloud menggunakan platform open source, karena dapat digunakan pada sistem operasi manapun. Adapun produk open source yang banyak digunakan untuk cloud sampai saat ini adalah OpenStack.
Implementasi Cloud pada NOS dapat digunakan oleh sistem operasi FreeBSD dan Linux. Hal tersebut dikarenakan selain sudah banyak digunakan, kedua sistem operasi tersebut lebih aman dan stabil. Adapun aplikasi yang digunakan adalah OpenStack


Share:

17 Apr 2018

Rangkuman Pertemuan 10 (Security Management pada NOS)



















Nama                  : Ni Putu Cindy Meilani
Nim                     : 1605551022
Dosen                 : I Putu Agus Eka Pratama ST., MT.
Matakuliah          : Network Operating System
Kampus              : Program Studi Teknologi Informasi, Fakultas Teknik, Universitas Udayana.


Di artikel kali ini admin akan bahas mengenai Security Management pada Network Operating System. Pertama, bagaimana sih security itu?

Security atau kita sebut saja keamanan jaringan dalam jaringan komputer sangat penting dilakukan. Sistem keamanan jaringan adalah proses untuk mencegah dan mengidentifikasi pengguna yang tidak sah dari jaringan komputer. Tujuannya adalah untuk mengantisipasi resiko jaringan komputer yang dapat berupa ancaman fisik maupun logic. Keamanan harusnya menciptakan kenyamanan, namun terkadang justru semakin tinggi tingkat keamanan, sisi kenyamanan semakin sedikit diperoleh.

Beberapa Jenis Gangguan Keamanan :
  • Carding, yaitu pencurian data terhadap identitas perbankan seseorang.
  • Physing, yaitu pemalsuan terhadap data resmi.
  • Deface, yaitu perubahan terhadap bentuk atau tampilan website.
  • Hacking, yaitu perusakan infrastruktur jaringan komputer yang sudah ada. 

Vulnerability (Celah Keamanan)
Vulnerability adalah suatu kelemahan program/infrastruktur yang memungkinkan terjadinya exploitasi sistem. Vulnerability dapat terjadi ketika developer melakukan kesalahan logika koding atau menerapkan validasi yang tidak sempurna sehingga aplikasi yang dibuatnya memiliki celah yang memungkinkan user atau metode dari luar sistem bisa dimasukkan kedalam programnya. Jenis exploitasi terhadap system vulnerability adalah :
  • Local Exploit
Vulnerability ini hanya bisa diexploitasi secara lokal (dikomputer itu sendiri), exploitasi jenis ini biasanya digunakan untuk mengangkat user privilege, sehingga aplikasi dengan user biasa memiliki hak akses administrator.
  • Remote Exploit
Attacker akan mengexploitasi service port yang terbuka di komputer/server korban, dengan exploit yang telah dibuat khusus, attacker akan mengirimkan payload yang berisi shellcode malware. Exploitasi ini dilakukan dengan jarak jauh menggunakan jaringan internet atau jaringan lokal. 



Linux Security
Linux memiliki security pelindung policy yang disebut SELinux. SELinux adalah kependekan dari Security Enhanced Linux, yang merupakan implementasi dari flexible Mandatory Access Control pada arsitektur Linux. Fungsinya yang menerapkan kebijakan keamanan untuk hak akses aplikasi dalam Linux terkadang membatasi sehingga apa yang ingin kita lakukan akan gagal terhalang kebijakannya.

SELinux dapat dioperasikan dalam 3 cara yang berbeda, yaitu :
  • Enforcing : SELinux menolak akses berdasarkan aturan kebijakan SELinux, yaitu sebagai pedoman yang mengontrol keamanan mesin.
  • Permissive : SELinux tidak menolak aksesm tetapi penolakan login untuk tindakan jika berjalan dalam mode enforcing kembali.
  • Disabled : Fitur SELinux tidk akan diaktifkan.
Konfigurasi SELinux berada pada : /etc/selinux/config


Membuat NOS semakin aman
Beberapa cara yang dapat diterapkan untuk membuat NOS tetap aman adalah :
  • Hardening (server) yang secara umum berarti melakukan proses pengerasan suatu lapisan yang lembut sehingga lapisan tersebut menjadi lebih kuat dan lebih tahan terhadap kerusakan.
  • Patching, yaitu melakukan perbaikan terhadap celah keamanan yang ada. Ini dilakukan dengan cara mendeteksi kerusakan yang ada kemudian melakukan perbaikan.
  • Open Source, yaitu keterbukaan sumber kode yang memungkinkan untuk dilakukan perbaikan segera setelah dilihat adanya celah pada logika coding.


NOS Security Management yang termasuk didalamnya adalah sebagai berikut.
  • Intrusion Detection System, yaitu metode yang dapat digunakan untuk mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan.
  • Kontrol Akses, yaitu teknik keamanan yang dapat dirancang untuk mengatur siapa atau jadi apa yang dilakukan penggunaan sumber daya dalam lingkungan komputasi.
  • Risk Management dan IT Risk Management, yaitu mengidentifikasi resiko termasuk ancaman untuk melindungi sistem IT dan data didalamnya.
  • Prosedur Keamanan, yaitu keamanan dalam operasi dimana mengatur dan mengelola sistem keamanan, juga termasuk prosedur setelah serangan.
  • Manajemen Pengguna, yaitu pengelompokkan client satu dan kelompok lainnya memiliki hak akses dalam jaringan yang berbeda.
  • Manajemen Hak Akses, yaitu pembagian hak akses yang ada sesuai dengan kebijakan dari pihak manajemen instansi terkait.
  • Manajemen Memori, yaitu mengatur kinerja memori dalam sebuah sistem komputer melalui sistem operasi
  • Sumber Kode, keterbukaan sumber kode akan memudahkan pengembangan di sisi software
  • Simulasi Penyerangan, simulasi penyerangan dapat dilakukan dengan berbasis honeynet dan honeypot.


Share:

10 Apr 2018

Rangkuman Pertemuan 9 (NOS pada Server)

Nama                  : Ni Putu Cindy Meilani
Nim                     : 1605551022
Dosen                 : I Putu Agus Eka Pratama ST., MT.
Matakuliah          : Network Operating System
Kampus              : Program Studi Teknologi Informasi, Fakultas Teknik, Universitas Udayana.

Pada artikel kali ini akan membahas mengenai pengertian dan pemahaman server serta peran Network Operating System dalam manajemen jaringan dan server. Yuk langsung simak penjelasannya berikut ini !

Definisi Server
Server adalah sebuah sistem komputer yang menyediakan jenis layanan (service) tertentu dalam sebuah jaringan komputer. Server menjalankan perangkat lunak administratif yang mengontrol akses terhadap jaringan dan sumber daya yang terdapat di dalamnya. Tugas utama server adalah melayani permintaan yang diberikan oleh komputer client, dan di bagi menjadi beberapa fungsi sesuai dengan jenis server, seperti Web Server, Cloud Server, dan lain-lain.  Server sendiri didukung dengan prosesor yang memiliki spesifikasi tinggi dan RAM yang besar. Hal tersebut dikarenakan server bertugas menyediakan dan melayani banyak komputer dalam suatu jaringan. Yang diutamakan dalam server ini adalah keamanan, kemudahan, irit dalam konsumsi sumber daya komputasi, dan handal dalam jaringan komputer.

Network Operating System pada Manajemen Jaringan dan Server
Diperlukan sistem operasi yang ditujukan khusus untuk menangani suatu jaringan untuk melakukan manajemen jaringan dan server. Contoh dari sistem operasi jaringan diantaranya adalah Free BSD, Sun Solaris, UNIX, dan seluruh distribusi dari GNU/Linux.

Berdasarkan IBM tahun 2017, Linux menempati tempat pertama sebagai sistem operasi yang paling banyak digunakan untuk melakukan manajemen jaringan dan server. Berikut merupakan peringkat 10 teratas menurut sumber https://www.ibm.com/developerworks/community/blogs/55eba574-33c9-4600-a0dd-ad7aad16bb5e/entry/Top_10_Options_for_Linux_As_A_Server_Operating_System?lang=en


Beberapa alasan mengapa sistem operasi Linux banyak digunakan untuk melakukan manajemen jaringan dan server adalah karena keamanan yang lebih kuat, dukungan sistem operasi versi komunitas dan enterprise, bersifat terbuka (open source), dan software yang digunakan minim bugs.
Terdapat pula beberapa faktor penting yang harus diperhatikan jika ingin menggunakan Network Operating System untuk melakukan manajemen server. Faktor-faktor tersebut diantaranya sebagai berikut.

  • Pemilihan

Pemilihan disini merangkum dari pertimbangan keamanan pada server, kenyamanan dalam menggunakan sistem operasi, dukungan yang disediakan oleh versi tertentu (komunitas/enterprise), biaya yang disediakan, dan kebutuhan dari pengguna sendiri. Tahap pemilihan ini merupakan tahap pertama yang harus diperhatikan dengan seksama sebelum menggunakan sistem operasi untuk server.
  • Manajemen

Pada aspek manajemen ini, pengguna bisa melakukan pengaturan terhadap sistem operasi tersebut, dimana termasuk manajemen pengguna, hak akses, kepemilikan, penyimpanan, dan lain-lain.
  • Konfigurasi

Konfigurasi dilakukan guna mengetahui isi dari file-file yang membangun sistem operasi yang digunakan. Seluruh file konfigurasi memiliki fungsi masing-masing dan seorang analis server harus mengetahui detail dari file-file konfigurasi tersebut.
  • Maintenance

Maintenance atau dapat dikatakan perbaikan maupun perawatan merupakan faktor penting yang harus diperhatikan. Perbaikan dan pengembangan terhadap sistem operasi akan dilakukan sesuai dengan versi yang diberikan pengembang. 



Referensi
I Putu Agus Eka Pratama. 2018. PPT Network Operating System, Materi NOS pada Server.
Share:

Rangkuman Pertemuan 8 (Kernel dan Kernel Linux)

Nama                 : Ni Putu Cindy Meilani
NIM                    : 1605551022
Dosen                : I Putu Agus Eka Pratama ST., MT.
Matakuliah         : Network Operating System
Kampus             : Program Studi Teknologi Informasi, Fakultas Teknik, Universitas Udayana

Definisi Umum Mengenai Kernel

Kernel adalah intu dari sebuah sistem operasi . Maksud dari inti ini adalah kernel dapat menangani tugas-tugas seperti penjadwalan proses, mengatur jalannya perangkat keras dan lunak. Kernel adalah perangkat lunak bagian dari sistem operasi yang bertugas untuk melayani berbagai macam aplikasi untuk dapat mengakses perangkat keras komputer secara aman. Kernel juga menangani perangkat kerja lain seperti memori, keyboard, mouse, monitor, printer, dan lain-lain. Pada sebagian besar sistem, kernel merupakan salah satu dari program yang dijalankan dalam urutan pertama saat komputer dinyalakan.  Berikut merupakan bagian dari kernel.
  • Process Management yang bertugas untuk mengatur dari proses aplikasi dan hardware, jadwal keluar masuknya untuk melakukan suatu proses.
  • Memory Management yang bertugas mengatur proses penggunaan memori oleh aplikasi. Kernel akan mengatur kapan aplikasi akan menggunakan memori dan akan menggunakan addressing mana yang akan dipakai.
  • Device Management yang berfungsi menjadi jembatan penggunaan hardware yang berada dalam sistem. Dengan begitu hardware dapat dikenali dan digunakan oleh aplikasi dan sistem operasi.
  • Definisi dan Pemahaman Mengenai Kernel Linux
  • System Call yang bertugas mengatur antara hubungan aplikasi dan sistem operasi.


Kernel LINUX

Kernel Linux merupakan kernel yang digunakan dalam sistem operasi GNU/Linux. Kernel Linux merupakan turunan dari keluarga sistem operasi UNIX, dirilis dengan menggunakan lisensi GNU General Public License (GPL). Linux merupakan contoh utama dari sistem operasi bebas dan open source.
Linux sudah menjadi dasar dari beberapa sistem operasi di dunia yang sudah digunakan oleh banyak orang saat ini. Contohnya pada sistem operasi mobile terdapat Android dan Tizen, pada bagian IoT terdapat Embedded System, dan bidang-bidang lainnya seperti Wireless Sensor Network, Artificial Intelligence, dan lain-lain.

Praktik Mandiri (Membuka Sumber Kode Kernel Linux)
Dalam praktik mandiri ini, akan dibuka salah satu file yang merupakan sumber kode Linux versi awal. Dalam folder kernel, file-file yang terdapat didalamnya adalah sebagai berikut.

























Seperti yang terlihat pada gambar diatas, dalam folder kernel terdapat beberapa file yang membangun sistem operasi Linux. Selanjutnya, file yang akan dibuka adalah keyboard.s yang didalamnya memiliki cuplikan kode sebagai berikut.



Manajamen Keyboard cukup membuat kepala pusing. Oleh karenanya dia dibatasi di file keyboard.s, yang berisi banyak angka yang merepresentasikan banyak kode keyboard yang muncul di keyboard dari berbagai pembuat keyboard.
Bagi pembaca yang sangat tertarik dengan Linux keyboard, cara terbaik untuk membaca keyboard.s adalah mulai dari kalimat terakhir ke atas. Detail pada tingkat yang paling rendah terutama pada setengah pertama dari file tersebut.


Referensi
I Putu Agus Eka Pratama. 2018. PPT Kernel dan Kernel Linux.







Share: